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(57) Abstract 

A reader (1) is provided for smart 
cards, ie. cards that control the execu- 
tion of their own transactions. The reader 
[s characterised in that it includes means 
for alternately generating, for a connected 
smart card (2), requests for issuing data 
and instructions developed therein and 
report statements associated with report 
messages on the execution of instructions 
previously received by said smart card 
(2). The reader is particularly advanta- 
geous in that it is not specialised and is 
suitable for various smart cards, Maptei 
to different types of transactions. 



(57) AbregS 

Ce locteur (1) est prevu pour des 
cartes a puce intelligentes, c'est-a-dlre 
des cartes a puce contrdlant eUes-m&mes 
le deroulement de teur transaction. 11 
est remarquable en ce qu'U comporte 
des moyeas engendrant altematrvement, a 
destination d'une carte a puce inteUlgente 
(2) raccordee, d'une part des requites 
de mise a disposition des instructions et 
dormees elaborees et, d*antre part, des 
declarations de compte-rendu associees 
a des messages de compte- rendu sur 
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l'execution d' instructions recues preceVlenmient de Iadite carte a puce InteUigente (2). Son grand intdrtt provient du fait qu'il n'est 
pas specialist et convient pour des cartes I puce varices, adaptees a differents types de transactions. 
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LECTEUR POUR CARTE A PUCE INTELLIGENTE 

On designe par carte a puce, les cartes, en general du format 
d'une carte de credit, mais egalement les jetons munis d'un microcircuit 
5 electronique. a base de memoires et d'un microcontroleur, agence pour 
permettre le deroulement d'une transaction par exemple bancaire ou sante. 

Les lecteurs de carte a puce connus sont pourvus d'un systeme 
assurant une liaison avec une carte a puce, soil au moyen d'un connecteur 
electrique a broches multiples, soit au moyen d'une antenne capacitive ou 
10 inductive, lis sont essentiellement de deux types: soit autonomes, soit 
transparents. 

Les lecteurs autonomes de carte a puce sont ceux qui se suffisent 
a eux memes. lis comportent les elements de communication suffisants pour 
permettre a une personne de suivre et de comprendre le deroulement d'une 
transaction : clavier et afficheur qui sont geres, de meme que la liaison avec 
la carte a puce, par un microcontrdleur propre au lecteur dote d'un 
programme specifique de la transaction envisagee. 

Les lecteurs transparents de carte a puce servent d'acces pour la 
carte a puce a un systeme informatique programme specialement pour la 
transaction envisagee. lis se comportent vis-a-vis du systeme informatique 
comme un simple port d' entree-sortie specialise pour une carte a puce 

Ces lecteurs autonomes ou transparents de carte a puce, utilisent 
la carte a puce comme support de donnees securisees ou pour les fonctions 
de securite voire de chiffrement qu'elle peut offrir. Dans tous les cas, ils 
transmettent a la carte a puce des instructions mises sous une forme 
respectant un protocole cfechange specifique, qui est souvent celui defini 
dans la norme IS07816-3. et gerent la reponse de cette demiere qu'ils 
traitent eux memes s'ils sont autonomes ou qu'ils retournent au systeme 
informatique auquel ils sont raccordes s'ils sont transparents. 

L'intelligence de la transaction est done situee, soit au niveau du 
lecteur, soit a celui du systeme informatique associe au lecteur. Cela a pour 
inconvenient de necessiter une specialisation du lecteur ou du systeme 
informatique associe en fonction du type de transaction. Ainsi; si Ton veut 
changer de type de transaction, il ne suffit pas de changer la pr'ogrammation 
35 de la carte a puce. II faut egalement changer la programmation du lecteur, 
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sMI est autosome, ou celle du sysleme informatique associa. si le .ecteur est 

^ZsTpL " ° bS,ade " d6ve, ° Ppement des -PP'-tions des 

Pour eviter cet inconvenient, il a ele propose de ramener 
I mtelhgence, c'est-a-dire la gestion de la transaction, au niveau de la «rte" 
puce e»e meme. Cependant, cela ne soffit pas si Ton veut garder la 
compa t.b.l.te des cartes a puce avec les lecteurs specialises actue'sT au! 
en effet que celles-ci acceptent le protocole actuel d'echange de donnees 
Une manure de faire est de prevoir plusieurs protoco.es d'echange de 
donnees ma.s cela conduit a une comp.exification des taches que la cartel 
P«,,igente doit accomplir alors que ses capacites sont plr nature 

La presente invention a pour but un lecteur pour carte a puce 
.ntelhgente qui ne soit pas specialise en fonction du type de transaction 

sortesde^n e e . a - e9a,em T t 1 , P ° Ur ^ P ° ur Rentes 

sortes de cartes a puce .nte.hgentes utilisant un unique protocole d'echange 

de donnees compatible avec celui utilise par les cartes a puce sans 
-ntelhgence pour echanger des donnees avec leurs lecteurs specialises 

Elle a pour objet un lecteur de carte a puce intelliqente 
remarquable en ce qu,l reste maitre des ecnanges d'inforltions avec' une 
carte a puce .ntel.igente raccordee. qui se font a son initiative, tout en 
fT± rTr S 'T ,e eX6CUtant ^ ,S d6rou,emen t ^ la transaction qui se 

- des moyens de gestion des echanges d'informations avec une 
Tlrr PUC ! in,e " i9entd raccordee engendrant de maniere alternative et 
repeft.ve, a destination de la carte a puce intelligente raccordee d'une part 
une requete de mise a disposition d'un paquet destructions et de donnees 
elaborees au sein de ladite carte a puce dit "message carte" et. d'autre part 
une declaration de compte rendu associee a des messages de compte 
rendu sur I'execution cfinstructions recues precedemment dans des 
messages carte de ladite carte a puce intelligente. la declaration de compte 
rendu et le message de compte rendu etant dits "compte rendu lecteur" 
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- des moyens de reception et de traiternent du message carte 
delivre par ladite carte a puce intelligente a la suite cfune requete de mise a 
disposition d'un message carte, et 

-des moyens d'elaboration et de transmission de messages de 
5 compte rendu lecteur a la suite d'une execution destructions recues de 
ladite carte a puce intelligente dans des messages carte. 

Avantageusement, une requete de mise a disposition d'un 
message carte emanant du lecteur de carte a puce consiste en une 
commande du type "get response" normalement .utilisee dans les normes 
10 IS07816/prEN726 pour adresser au lecteur des donnees preparees tandis 
qu'une declaration de compte rendu emanant du lecteur de carte a puce 
consiste en une commande du type "enveloppe" ou "execute" normalement 
utilises- dans les normes IS07816/prEN726 pour envoyer des donnees ou 
faire executer un programme au sein cfune carte a puce. 

D'autres caracteristiques et avantages de ('invention ressortiront 
de la description ci-apres cf un mode de realisation de I'invention donne a 
trtre cTexemple. Cette description sera faite en regard du dessin dans lequel 
la figure unique {(lustre, de maniere schematique, les differentes couches 
logiques du programme d'un microcontroleur cfun lecteur banalise de cartes 
a puce intelligentes selon I'invention, avec ses liens avec I'environnement : 
la carte a puce, le clavier et I'ecran. 

On distingue sur cette figure les grandes partitions du programme 
de gestion du microcontroleur d'un lecteur 1 de carte a puce intelligente 2 
pourvu d'un ecran d'affichage 3 et d'un clavier 4 de commande et 
25 d'introduction de donnees. 

La couche la plus enfouie du programme est le systeme 
d'exploitation de base 10. en code executable, adapte au type de 
microcontroleur utilise pour gerer les divers elements du lecteur 1. qui gere 
la memoire du lecteur 1. Ce systeme d'exploitation de base 10 est associe a 
un interpreter de commandes 11 reconnaissant les differentes instructions 
en language evolue susceptibles de se trouver dans un message carte. 
L'ensemble est surmonte cfune couche intercalaire constitute d'un 
programme de controle 12 assurant la maitrise des divers elements du 
lecteur 1 et d'une couche externe constituee de divers programmes de 
35 gestion de peripheriques dont un programme 13 de gestion de 
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communication avec une carte a puce selon la norme IS07816-3 un 
programme 14 de gestion cfecran d'affichage, un programme 15 de gestion 
de clavier et un programme 16 de gestion de port serie asynchrone pour une 
eventuelle liaison avec un systeme informatique deporte. Le programme de 
5 contrdle 12 assure I'aiguillage des ordres provenant des messages carte 
vers I'.nterpreteur de commande 11, la constitution des messages de compte 
rendu a destination de la carte a puce. Telaboration de la succession des 
requetes de mise a disposition de messages carte et des declarations de 
compte rendu a destination de la carte a puce, et ('interface entre le systeme 
10 cTexploitation de base et les differents programmes de gestion des 
peripheriques. 

Le lecteur 1 communique avec la carte a puce intelligente 2 au 
moyen d'une liaison a altemat grace a une succession de cycles de deux 
commandes successives des normes IS07816/prEN726 qui sont la 
commande "get response" et la commande "enveloppe" ou "execute". 

La commande "get-response" est constitute par renvoi du 
message binaire comprenant cinq champs successifs de un octet 

- un premier champ nomme "CLA" renfermant un octet identtfiant 
la classe de rinstruction, par exemple, instructions reservees aux 

20 applications bancaires, 

- un deuxieme champ nomme "INS" renfermant I'octet CO en 
hexadecimal identifiant le type de commande "get response", 

- un troisieme champ reserve nomme "P1" renfermant I'octet 00 
en hexadecimal, 

- un quatrieme champ reserve nomme "P2" renfermant I'octet 00 
en hexadecimal, et 

- un cinquieme champ nomme "Le field" renfermant un octet dont 
la valeur n correspond au nombre d'octets attendus en reponse de la carte a 
puce. 

Cette commande "get response" entralne une reponse de la carte 
a puce dite "Data field" renfermant n octets de donnees, n etant le nombre 
declare dans son champ "Le field", et deux octets "SW1 , SW2" donnant un 
compte rendu carte. 
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La commande "execute" est constitute par I'envoi du message 
binaire constitue de cinq champs successifs de un octet et d'un champ final 
de donnees de plusieurs octets: 

- un premier champ nomme "CLA" renfermant un octet identifiant 
5 la classe de Instruction, par exemple, instructions reservees aux 

applications bancaires, 

-un deuxidme champ nomme "INS" renfermant Toctet AE en 
hexadecimal identifiant le type de commande "execute" 

-un troisieme champ reserve nomme "P1" renfermant Toctet 00 
1 0 en hexadecimal, 

- un quatrieme champ reserve nomme "P2" renfermant Toctet 00 
en hexadecimal, 

- un cinquieme champ nomme "Lc field" renfermant un octet dont 
la valeur n correspond au nombre d'octets du message accompagnant la 

1 5 commande "execute", et 

-un sixieme champ final nomme "Data field" renfermant les n 
octets de donnees annonces dans le cinquieme champ "Lc field". Cette 
commande "execute" entrafne une reponse de la carte a puce de deux 
octets "SW1 , SW2" donnant un compte rendu carte. 

20 La commande "enveloppe" a la meme constitution que la 

commande "execute" et s'en differencie par la valeur de Toctet de son 
deuxieme champ "INS" identifiant la commande qui vaut C2 en hexadecimal. 

Dans ces trois messages les champs respectifs M Le field" et "Lc 
field" declarent la longueur du message carte attendu ou celle du message 

25 compte rendu du lecteur au moyen desquels transitent les instructions d 
executer et donnees associees en provenance de la carte a puce ainsi qu'en 
retour les comptes-rendus des actions executees par le lecteur et donn6es 
resultantes. 

A Tintroduction de la carte a puce intelligente 2 dans le lecteur 1, 
30 la carte a puce se trouve detectee et mise sous tension par le lecteur 1 qui 
lui envoie un ordre de remise a zero selon la norme IS07816-3. II en resulte 
un processus d'initialisation du microcontroleur de la carte a puce 
intelligente 2 qui se termine par Tenvoie au lecteur 1 , depuis la carte d puce 
intelligente 2, d'une reponse d'acquittement a Tordre de remise a zero et par 
35 une mise en route du programme de gestion de transaction de la carte a 
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puce intelligente 2 pour un premier cycle de traitement aboutissant dans 
cette derniere a la preparation du premier message carte qui pourra etre 
communique au lecteur 1 des que celui-ci en fera la demande au travers 
cTune requete de mise a disposition de message sous la forme d'une 
5 commande "get response". 

A la reception de la reponse d'acquittement a I'ordre de remise a 
zero, le lecteur 1 entame un premier cycle d'echange de donnees avec la 
carte a puce intelligente 2. 

Au cours de ce premier cycle d'echange, le lecteur 1 envoie en 
10 direction de la carte a puce intelligente 2 une requete de mise a disposition 
de message sous la forme d'une commande "get response" pour demander 
renvoi du message carte prepare par la carte a puce intelligente 2 apres son 
initialisation. 

La carte a puce intelligente 2, a la reception d'une telle requete 
1 5 par la commande "get response" envoie le message carte prepare au lecteur 



1. 
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Le lecteur 1 recoit le message carte, identifie les donnees qu'il 
contient, interprete le message, execute les commandes demandees et 
repond a la carte a puce intelligente 2 par une declaration de compte rendu 
sous la forme d'une commande "enveloppe" ou "execute", avec un message 
de compte rendu rapportant a la carte a puce intelligente 2 la facon dont il a 
realise ce qui lui a ete demande et le resultat de ce traitement Cela termine 
Je premier cycle d'echange. 

A la reception de la commande "enveloppe" ou "execute" du 
25 premier cycle d'echange en provenance du lecteur 1, la carte a puce 
intelligente 2 poursuit le deroulement de son programme de gestion de 
transaction au cours d'un deuxieme cycle de traitement pendant lequel elle 
verifie cTabord I'execution correcte du message carte qu'elle vient d'emettre 
au moyen du message de compte rendu, puis prepare un autre message 



30 carte. 
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Le lecteur 1 entame ensuite un deuxieme cycle d'echange en 
envoyant a la carte a puce intelligente 2 une deuxieme commande "get 
response" pour lire le nouveau message carte. Apres traitement des 
donnees de ce nouveau message carte, le lecteur 1 rend compte de son 
execution a la carte a puce intelligente 2, au moyen d'un message de 
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compte rendu incorpore a une deuxieme commande "enveloppe" ou 
"execute" qui c!6t le deuxieme cycle d'echange. 

La carte a puce intelligente 2, a la reception de cette deuxieme 
commande "enveloppe" ou "execute" en provenance du lecteur 1 entame 
alors, toujours sous le controle de son programme de gestion de transaction 
un tro.s,eme cycle de traitement au cours duquel elle verifie ('execution 
correcte du message carte qu'elle vient d'emettre, au moyen du message de 
compte rendu recu du lecteur 1, puis prepare un autre message carte. 

Le lecteur 1 entame alors un troisieme cycle d'echange en 
envoyant a la carte a puce intelligente 2 une troisieme commande "get 
response" pour recevoir le message carte. 

Les cycles de traitement, a initiative de la carte a puce 
intelligente 2, et d'echange, a ('initiative du lecteur 1, se succedent ainsi en 
fonction du programme de gestion de la transaction stocke dans la carte a 
. puce intelligente 2. 

Conformement a la norme IS07816-3 le lecteur 1 est 
electriquement maitre des echanges. mais le deroulement de la transaction 
se fait a I'initiative de la carte a puce 4 qui est intelligente. 

Le lecteur 1 peut comporter plusieurs connecteurs de carte a 
puce. Dans ce cas, une seule carte a puce intelligente a la fois pilote la 
transaction. La carte a puce intelligente qui pilote la transaction est dite 
"act.ve". Les autres sont dites "passives". La carte a puce intelligente 
declaree active est la premiere qui est capable de foumir une reponse a une 
instruction "get response" du lecteur. 



WO 96/38804 



8 



PCT/FR9 6/00795 



10 



REVENDICATIONS 

1. Lecteur (1) de carte a puce intelligente (2) caracterise en ce 
qu'il comporte : 

-des moyens de gestion a son initiative des echanges 
d'informations avec une carte a puce intelligente raccordee (2). 

-des moyens de reception et de traitement rfinstructions et de 
donnees recues de la carte a puce intelligente raccordee (2) qui gere une 
transaction a son initiative, et 

- des moyens d'elaboration et de transmission de messages de 
compte rendu a destination de la carte a puce intelligente raccordee (2) sur 
I execution de ses instructions par ledit lecteur (1). 

2. Lecteur selon la revendication 1, caracterise en ce que lesdits 
moyens de gestion des echanges deformations avec une carte a puce 
intelligente raccordee (2) engendrent de maniere alternative et repetitive a 
dest,nat.on de la carte a puce intelligente (2) raccordee, d'une part une 
requete de mise.a disposition cTun paquet d 1 instructions et de donnees 
elaborees au sein de ladite carte a puce intelligente (2) dit "message carte" 
20 et. cfautre part, une declaration de compte rendu associee a un message de 
compte rendu sur Fexecution destructions recues precedemment dans des 
messages carte de ladite carte a . puce intelligente (2) raccordee. ladite 
declaration de compte rendu et le message de compte rendu etant dits 
compte rendu lecteur". 
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3. Lecteur selon la revendication 2. caracterise en ce que lesdits 
moyens de reception et de traitement destructions et de donnees en 
provenance de la carte a puce intelligente (2) raccordee component un 
•nterpreteur de commande (11) qui reconnait les instructions recues de 
ladite carte a puce intelligente (2) raccordee a la suite d'une requete de 
delivrance d'un message carte et les execute. 



4. Lecteur selon la revendication 2. caracterise en ce que lesdits 
moyens de gestion des echanges d'informations avec une carte a puce 
35 .ntelligente raccordee (2) engendrant de maniere alternative et repetitive 
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une requete de mise a disposition d'un message carte et une declaration de 
compte rendu associee a un message de compte rendu de la part du lecteur 
(1 ) elaborent une requete de mise a disposition de message carte sous la 
forme d'un train numerique comportant plusieurs champs successifs dont un 
5 champ d'identification de commande et un champ de declaration de la 
longueur du message carte attendu. 

5. Lecteur selon la revendication 2, caracterise en ce que lesdits 
moyens de gestion des echanges conformations avec une carte a puce 

10 intelligente raccord6e (2) engendrant de maniere alternative et repetitive 
une requete de mise a disposition d'un message carte et une declaration de 
compte rendu associee £ un message de compte rendu de la part du lecteur 
(1) elaborent une declaration de compte rendu sous la forme d'un train 
numerique comportant plusieurs champs successifs dont un champ 

1 5 d'identification de commande et un champ de declaration de la longueur du 
message de compte rendu associe. 
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